Trang chủ  >>  Bảo mật Thứ 2 - 22/12/2008

MS-Word.jpg

McAfee: Word bị lợi dụng để tấn công IE

Hãng bảo mật McAfee cảnh báo một tệp tin Microsoft Word độc hại giúp tin tặc tấn công người dùng thông qua lỗ hổng bảo mật mới được phát hiện trong Internet Explorer.

Ông David Marcus, Giám đốc phụ trách nghiên cứu bảo mật và truyền thông của Avert Labs, cho biết: “Ẩn dưới tệp tin Microsoft Word đó là một ActiveX Control độc hại. Trong mã nguồn ActiveX này có một dòng mã lệnh cho phép nó được kết nối đến máy chủ lưu trữ mã độc của tin tặc”.

“Chúng tôi phải thừa nhận đây là một hình thức tấn công vô cùng nguy hiểm bởi đơn giản người dùng thông thường khó có thể nhận ra những gì độc hại nằm dưới tệp tin. Trong mắt họ tất cả chỉ là một tệp tin Microsoft Word thông thường”.

Nhúng ActiveX Control vào trong tệp tin Microsoft Word không phải là một hình thức tấn công mới. “Nhưng việc sử dụng ActiveX để kết nối đến máy chủ ở xa thực sự là một sự sáng tạo mới của tin tặc,” ông Marcus khẳng định. “Tin tặc có thể nói đang ngày một thủ đoạn hơn”.

Tệp tin Microsoft Word độc hại thường được phát tán thông qua hình thức đính kèm theo các bức thư rác hoặc được lưu trữ trên website của tin tặc.

Hồi đầu tháng này sau khi thông tin chi tiết về lỗi trong Internet Explorer cùng mã khai thác được vô tình tung lên các diễn đàn của Trung Quốc, tin tặc đã gần như ngay lập tức tổ chức các chiến dịch tấn công người dùng. Thống kê gần đây của McAfee cũng cho thấy liên tục trong thời gian gần đây số lượng các website bị tấn công và biến thành công cụ giúp chúng phát tán mã khai thác lỗi IE.

Microsoft cũng xác nhận sự tồn tại của lỗi và mới đây đã chính thức cho phát hành bản cập nhật khẩn cấp để bít lỗi bảo mật nguy hiểm này trong Internet Explorer.

Không những thế mã khai thác lỗi IE hiện còn đã được bổ sung thêm vào một loạt các công cụ tấn công tự động (exploiting tool) được rao bán trên mạng. Với những công cụ như thế này ngay cả những kẻ không có nhiều kiến thức cũng có thể tổ chức tấn công người dùng.

Ông Marcus khuyến cáo người dùng nên cẩn thận khi mở các tệp tin Word đồng thời nhanh chóng cài đặt bản sửa lỗi cho IE và thường xuyên cập nhật nhận dạng mã độc cho phần mềm bảo mật trên hệ thống.

Theo Computerworld/ Vnmedia

  • In bài:
  • Chia sẻ lên LinkHay.com
  • Lên đầu trang:
Tags: mcAfee
Các tin khác
An toàn thông tin: Hãy làm ngay - Chủ nhật - 14/12/2008
Dùng smartphone khiến... mặt dài ra?

ICTnews - Theo các chuyên gia...

Galaxy S3 được bán ở Việt Nam kèm nhiều quà tặng

ICTnews - Cả Mai Nguyên và PhonGee đều cho...

Lumia: Sức hút ở… khuyến mãi “khủng”?

ICTnews - Liên tiếp tung khuyến mãi mạnh...

Android sẽ là nền tảng mở và tự do trong 5 năm nữa

ICTnews - Các cơ quan quản lý Trung Quốc...

Google “mải chơi” quên Android?

ICTnews - Gã khổng lồ tìm kiếm đang bỏ...

Tra cứu mộ liệt sĩ nhờ mạng Internet

ICTnews - Nếu như trước đây, việc tìm kiếm...

Loài người bất lực trước bão khiêu dâm trực tuyến?

ICTnews - Rất khó để ngăn chặn hiệu quả...

Thiếu đầu tư, robot của sinh viên khó "sống"

ICTnews - Những sản phẩm tham dự cuộc thi...

Ruby - Ngôn ngữ lập trình web 2.0 thu hút cộng đồng

ICTnews - Hội thảo Ruby HCM Forum muốn...

Đồ điện tử chứa nhiều chất kịch độc gây bệnh nan y

ICTnews - Các loại thiết bị điện tử đều có...

Cyber Agent muốn xây dựng "VinaGame" thứ 2 tại Việt Nam

ICTnews - Quỹ đầu tư mạo hiểm Cyber Agent...

Biến game thành phiên bản cập nhật để phát hành?

ICTnews - Đó đang là nghi ngờ của rất...

Trải nghiệm game "Bác Ba Phi"

ICTnews - Khi trải nghiệm dự án game Việt...

Doanh nghiệp nội dung số đang chịu tỷ lệ ăn chia vô lý

ICTnews - Tôi ủng hộ chính sách phân lại...

Các CP đang bị nhà mạng o ép

ICTnews - Với tỷ lệ ăn chia như hiện tại...

Nhà mạng cần chấm dứt khuyến mãi SIM mới

ICTnews - Các mạng di động chỉ cần không...

Chùm ảnh: Chuyện tình 9 năm của ông chủ Facebook

ICTnews – “Thiên tình sử” kéo dài 9 năm...

Trụ sở Google Luân Đôn tràn ngập đồ tái chế

ICTnews – Trụ sở mới của Google tại quận...

Bikini làm từ rác điện tử

ICTnews - Bộ bikini này được làm từ các...

Khởi tố vụ án hacker tấn công Công ty CP Giải trí di động

ICTnews- Công an Hà Nội vừa khởi tố vụ án...

Hàng trăm ngàn người sẽ mất Internet vào 07/2012

ICTnews – Theo FBI, người dùng Internet...

Thông tin Zing Mp3 chứa mã độc chưa chính xác

ICTnews - Trước việc Kaspersky khẳng định...